Bitget'ten 352 Milyon Dolarlık Hack Açıklaması: Kuzey Kore İzi

- Kripto para borsası Bitget, yaşanan büyük çaplı siber saldırının ardından çekme işlemlerini askıya aldığını duyurdu.
- Şirket CEO'su Gracy Chen, yapılan ilk incelemelerin Kuzey Koreli siber korsan gruplarını işaret ettiğini belirtti.
Kripto para dünyası, güvenlik açıklarının ve milyonlarca dolarlık dijital varlık kayıplarının gölgesinde sarsılmaya devam ediyor. Önde gelen küresel kripto para borsalarından Bitget, altyapısını hedef alan devasa bir siber saldırıyla sarsıldı. Yaşanan bu büyük çaplı güvenlik ihlalinin ardından borsa yönetimi hızla aksiyon alarak kullanıcı varlıklarını korumak amacıyla tüm kripto para çekme işlemlerini geçici olarak askıya aldı. Sektörde geniş yankı uyandıran bu olayın ardından Bitget CEO'su Gracy Chen, sosyal medya platformu X üzerinden düzenlenen canlı bir soru-cevap oturumunda çarpıcı açıklamalarda bulundu ve saldırının arkasındaki olası faillere dair ilk teknik bulguları kamuoyuyla paylaştı.
352 Milyon Dolarlık Vurgun ve Sızmanın Anatomisi
Perşembe günü gerçekleşen ve toplam büyüklüğü 351.6 milyon dolar olarak rapor edilen güvenlik ihlali, borsa tarihindeki en büyük siber saldırılardan biri olarak kayıtlara geçti. Konuyla ilgili detayları paylaşan Bitget CEO'su Gracy Chen, saldırganların borsa altyapısına nasıl sızdığına dair ilk teknik analiz sonuçlarını aktardı. Chen'in verdiği bilgilere göre, siber saldırganlar kullanıcıların para çekme taleplerini taklit etmek veya sahte istekler oluşturmak gibi geleneksel yöntemlere başvurmadı. Bunun yerine doğrudan borsanın hot (sıcak) ve warm (ılık) cüzdan altyapısını hedef alan profesyonel bir sızma operasyonu gerçekleştirildi.
Saldırganların borsa sistemlerindeki soğuk cüzdan özel anahtarlarına (private keys) erişemediğini vurgulayan Chen, kayıpların sıcak ve ılık cüzdan yönetim altyapısındaki belirli bölümlerin ihlal edilmesiyle yaşandığını doğruladı. Güvenlik ekiplerinin olay anından itibaren kapsamlı bir adli bilişim incelemesi başlattığını belirten borsa yönetimi, saldırının hangi açıklar üzerinden gerçekleştirildiğini ve sistemlere ilk erişimin nasıl sağlandığını adım adım çözmeye çalışıyor. Güvenlik önlemleri kapsamında platformdaki para çekme işlemlerinin durdurulması, yatırımcılar arasında endişeye neden olurken, borsa yetkilileri fon güvenliği sağlandıktan sonra işlemlerin kontrollü bir şekilde kademeli olarak açılacağını bildirdi.
IP İzleri ve Kuzey Kore Şüphesi
Olayın ardından yürütülen ön soruşturmada elde edilen dijital izler, dikkatleri Doğu Asya'daki devlet destekli siber casusluk gruplarına çevirdi. Bitget CEO'su Gracy Chen, saldırıda kullanılan IP adreslerinin, daha önceki uluslararası kripto para soygunlarıyla ilişkilendirilen Kuzey Koreli bir DPRK (Kore Demokratik Halk Cumhuriyeti) hacking grubunun tercih ettiği sanal özel ağ (VPN) servisleriyle eşleştiğini açıkladı.
Canlı yayında yaptığı değerlendirmede Chen, saldırının organizasyon şemasının ve teknik modellerin geçmişte Kuzey Koreli ekipler tarafından gerçekleştirilen operasyonlarla büyük benzerlik gösterdiğine dikkat çekti. "Tanımladığımız bazı IP adresleri, belirli bir DPRK grubunun tercih ettiği VPN seçenekleriyle birebir eşleşiyor" diyen Chen, bunun bir içeriden sızma (insider job) vakası olmadığını düşündüklerini, bulguların dış kaynaklı profesyonel bir devlet destekli siber saldırı senaryosunu güçlendirdiğini ifade etti.
Kuzey Koreli hacker grupları, son yıllarda küresel kripto para ekosisteminin en büyük tehdit aktörlerinden biri haline geldi. Özellikle 2025 yılı boyunca, aralarında devasa büyüklükteki yaklaşık 1.5 milyar dolarlık Bybit borsası hack olayının da bulunduğu, toplamda 2 milyar doları aşan kripto para hırsızlığından Kuzey Koreli siber grupların sorumlu olduğu FBI ve uluslararası istihbarat raporlarıyla belgelenmişti. Bitget'e yönelik bu son saldırı, Kuzey Kore merkezli tehdit aktörlerinin borsaları ve merkezi finans altyapılarını hedef alan operasyonlarındaki artan sofistike yeteneklerini bir kez daha gözler önüne serdi.
Fon Kurtarma Operasyonları ve Sektörel İş Birliği
Saldırının hemen ardından Bitget yönetimi, çalınan varlıkların bir kısmının halihazırda kurtarıldığını duyurdu. Ancak güvenlik ve operasyonel gizlilik gerekçesiyle kurtarılan fonların tam miktarı veya hangi adreslere dondurma işlemi uygulandığı konusunda henüz detay paylaşılmadı. Şirket, küresel çapta faaliyet gösteren önde gelen blokzincir analiz firmaları, protokol geliştiricileri ve ilgili blokzincir vakıflarıyla yakın bir koordinasyon içinde çalıştığını belirtti.
Blokzincir güvenliği uzmanları, çalınan fonların merkeziyetsiz borsalar (DEX) ve karıştırıcı (mixer) protokoller aracılığıyla aklanmasını önlemek amacıyla transfer hareketlerini yakından izliyor. Sektör paydaşları, borsaların güvenlik mimarilerini güçlendirmesi ve çoklu imza (multisig) ile donanımsal güvenlik modüllerini en üst düzeye çıkarması gerektiğini bir kez daha hatırlatırken, Bitget cephesinden gelecek yeni teknik raporlar tüm kripto ekosistemi tarafından dikkatle bekleniyor.

Ozan Tankuş
Doğrulanmış EditörMercek360 kurucu editörü ve kıdemli teknoloji analisti. Kurumsal bilişim altyapıları, bulut teknolojileri, yapay zeka sistemleri ve tüketici elektroniği alanlarında uzmanlaşmış olup küresel teknoloji gündemini tarafsız ve derinlemesine incelemektedir.
